Dekoder JWT
Dekoduj i sprawdzaj JSON Web Tokeny całkowicie w przeglądarce - nagłówek, payload, czas wygaśnięcia i opcjonalna weryfikacja podpisu, nic nie jest nigdzie przesyłane.
JSON Web Token (JWT) to zwarty, bezpieczny dla adresów URL sposób reprezentowania roszczeń między dwiema stronami - używany wszędzie, od nagłówków "Authorization: Bearer ..." po ciasteczka sesyjne i logowanie jednokrotne (SSO). JWT to po prostu trzy zakodowane w base64url części (nagłówek, payload, podpis) połączone kropkami, więc każdy może zdekodować i odczytać nagłówek oraz payload bez potrzeby posiadania klucza podpisującego - tylko weryfikacja podpisu wymaga sekretu lub klucza prywatnego. To narzędzie dekoduje obie części lokalnie w Twojej przeglądarce, wyjaśnia standardowe roszczenia, oznacza wygasły lub jeszcze nieważny token oraz ostrzega przed pułapką bezpieczeństwa algorytmu "none" - Twój token nigdy nigdzie nie jest wysyłany.